The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить свои привилегии, opennews (??), 13-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  –2 +/
Сообщение от Аноним (36), 14-Янв-22, 10:43 
что все распереживались так?
фича новая и активно развивается, логично что будет много багов
вспомните как user namespaces активно пилили для докеров - тоже ЛПЕ каждый месяц были.
омачурилось - и все окей теперь
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

37. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Онаним (?), 14-Янв-22, 11:05 
Хз, эта фича хотя бы легко выпиливается.
Ответить | Правка | Наверх | Cообщить модератору

40. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +1 +/
Сообщение от Аноним (40), 14-Янв-22, 12:14 
>фича новая и активно развивается

Последние лет 5 минимум единственные новости про eBPF - это очередная CVE.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

44. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +1 +/
Сообщение от Аноним (44), 14-Янв-22, 15:15 
Проблема с BPF не в сыром коде с дырами, а в самой концепции. Даже крупные конторы за десятки лет не смогли разработать антивирус, который может нормально анализировать программы и определять вредоносные. А они считают, что могут это сделать.
Люди усложняют загрузку произвольного кода в ядро, используют проверки цифровых подписей и т д. Здесь же они надеятся на чудо и на их проверки. Это так не работает.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

50. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Аноним (50), 15-Янв-22, 20:59 
Всё вытекает из неразрешимости проблемы останова. Можно как угодно пытаться городить "секьюрно", но где turing complete - там невозможно проанализировать статически BPF-код и нагенерить JIT'ом чтобы безопасненько было. Можно только бесконечно закрывать всё новые и новые CVE, как было с Java.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру